गोपनीयता नीति
संस्करण 2026-09-29
क़ानूनी समीक्षा के लिए मसौदा। इस पाठ की अभी यूएई के किसी वकील ने समीक्षा नहीं की है और इसमें बदलाव हो सकता है।
यह अनुवाद है जिसकी अभी किसी मूल भाषी द्वारा समीक्षा बाक़ी है। किसी भी अंतर की स्थिति में अंग्रेज़ी संस्करण मान्य होगा।
यह नीति बताती है कि MERSY कौन-सा निजी डेटा इकट्ठा करता है, क्यों, कितने समय तक रखता है, किसके साथ साझा करता है, और आपके अधिकार क्या हैं। हम निजी डेटा को यूएई निजी डेटा संरक्षण क़ानून (संघीय डिक्री-क़ानून संख्या 45, 2021) और, जहाँ आप पर लागू हो, EU GDPR के अनुसार प्रोसेस करते हैं।
कौन ज़िम्मेदार है
[LEGAL ENTITY NAME — e.g. MERSY Perfumes Trading L.L.C.], [BUILDING / OFFICE NUMBER], [STREET, AREA], [CITY], United Arab Emirates, आपके निजी डेटा का नियंत्रक है। गोपनीयता के बारे में [privacy@yourdomain.ae] पर हमसे संपर्क करें।
हम क्या इकट्ठा करते हैं
- खाता: आपका नाम, ईमेल पता, सुरक्षित रूप से हैश किया गया पासवर्ड (हम पासवर्ड ख़ुद कभी नहीं सहेजते), वेरिफ़ाई होने के बाद आपका यूएई मोबाइल नंबर, आपकी भाषा और संचार प्राथमिकताएँ, और दो-चरणीय सत्यापन चालू है या नहीं।
- ऑर्डर: उत्पाद, क़ीमतें, डिलीवरी का नाम, पता और फ़ोन नंबर, और ऑर्डर इतिहास।
- भुगतान: हमारे पेमेंट प्रोवाइडर द्वारा संभाले जाते हैं। हमें एक भुगतान संदर्भ और कार्ड का "फ़िंगरप्रिंट" (एक कोड जो नंबर बताए बिना कार्ड की पहचान करता है) मिलता है। हमें कार्ड नंबर कभी नहीं मिलते और न ही हम उन्हें सहेजते हैं।
- रेफ़रल ऑफ़र: किसी ऑर्डर पर किस खाते का कोड इस्तेमाल हुआ, रेफ़रल और इनाम की स्थिति, और धोखाधड़ी-रोधी संकेत (नीचे देखें)।
- सुरक्षा: IP पता, ब्राउज़र का प्रकार, कुकी में सहेजा गया एक रैंडम डिवाइस पहचानकर्ता, साइन-इन इतिहास, और असफल साइन-इन प्रयासों के रिकॉर्ड।
- सहमतियाँ: आपने किस बात पर सहमति दी (शर्तें, मार्केटिंग, कुकीज़), कब, और नीति का कौन-सा संस्करण।
- आपके द्वारा हमें भेजे गए संदेश और आपके द्वारा लिखी गई समीक्षाएँ।
हम आपकी जन्मतिथि, लिंग, या कोई विशेष श्रेणी का डेटा इकट्ठा नहीं करते, और आपके बारे में डेटा दूसरों से नहीं ख़रीदते।
हम इसका उपयोग क्यों करते हैं (और हमारा क़ानूनी आधार)
- आपका खाता बनाने, भुगतान लेने, ऑर्डर डिलीवर करने और वापसी संभालने के लिए — आपके साथ हमारे अनुबंध को पूरा करने के लिए।
- यूएई कर और वाणिज्यिक क़ानून द्वारा आवश्यक रिकॉर्ड रखने के लिए — क़ानूनी दायित्व।
- खातों और साइट की सुरक्षा के लिए (रेट लिमिट, लॉकआउट, दो-चरणीय सत्यापन, सुरक्षा लॉग) — सेवा को सुरक्षित रखने में हमारा वैध हित।
- रेफ़रल ऑफ़र चलाने और रेफ़रल धोखाधड़ी रोकने के लिए — ऑफ़र की शर्तों का पालन और दुरुपयोग रोकने में हमारा वैध हित।
- मार्केटिंग ईमेल या SMS भेजने के लिए — केवल आपकी सहमति से, जिसे आप कभी भी वापस ले सकते हैं।
रेफ़रल ऑफ़र और धोखाधड़ी की रोकथाम
आपका रेफ़रल कोड आपका वेरिफ़ाई किया गया मोबाइल नंबर है। आप जिसे भी यह देते हैं, वह इसे चेकआउट पर डाल सकता है। हम उसे कभी पुष्टि नहीं करते कि नंबर किसका है या वह किसी ग्राहक का है या नहीं। हम आपको कभी नहीं बताते कि आपके रेफ़र किए गए दोस्त कौन हैं।
लोगों को ख़ुद को रेफ़र करने से रोकने के लिए, हम रेफ़रर और रेफ़र किए गए ग्राहकों के बीच फ़ोन नंबर, ईमेल पते, पेमेंट-कार्ड फ़िंगरप्रिंट, डिलीवरी पते, डिवाइस पहचानकर्ता और नेटवर्क रेंज से बने कुंजी-आधारित, अपरिवर्तनीय कोड ("हैश") की तुलना करते हैं। कुछ जाँचें रेफ़रल को अपने-आप अयोग्य कर देती हैं (उदाहरण के लिए, दोनों ऑर्डर पर एक ही कार्ड); अन्य उसे समीक्षा के लिए हमारी टीम के किसी व्यक्ति को भेजती हैं। आप [support@yourdomain.ae] पर किसी भी निर्णय की मानवीय समीक्षा माँग सकते हैं।
अगर आप अपना खाता हटाते हैं, तो हम केवल ये हैश — मूल विवरण कभी नहीं — 24 महीने तक रखते हैं, ताकि खाता हटाकर दोबारा पंजीकरण करके ऑफ़र का दुरुपयोग न हो सके।
हम इसे कितने समय तक रखते हैं
- खाते का डेटा: जब तक आपका खाता खुला है। जब आप उसे हटाते हैं, तो हम आपकी निजी जानकारी तुरंत हटा देते हैं (या 30 दिनों के भीतर, अगर कोई ऑर्डर अभी प्रगति में है)।
- ऑर्डर और इनवॉइस रिकॉर्ड: 5 वर्ष, जैसा यूएई VAT क़ानून द्वारा आवश्यक है। खाता हटाने के बाद, इन रिकॉर्ड में आपका नाम, पता या फ़ोन नंबर नहीं रहता।
- सुरक्षा लॉग: 90 दिन।
- खाता हटाने के बाद धोखाधड़ी-रोधी हैश: 24 महीने।
- सहमति रिकॉर्ड: सहमति साबित करने के लिए जितने समय तक ज़रूरी हो, 5 वर्ष तक।
आपके अधिकार
आप अपने डेटा तक पहुँच, उसमें सुधार, उसे हटाने या उसकी कॉपी पाने, कुछ उपयोगों को सीमित करने या उन पर आपत्ति करने, और कभी भी सहमति वापस लेने का अनुरोध कर सकते हैं। इनमें से ज़्यादातर आप अपने खाते में ख़ुद कर सकते हैं: अपना डेटा डाउनलोड करें, अपनी प्राथमिकताएँ बदलें, या अपना खाता हटाएँ। अन्यथा, [privacy@yourdomain.ae] पर ईमेल करें; हम 30 दिनों के भीतर जवाब देते हैं। आपको यूएई डेटा ऑफ़िस में शिकायत करने का भी अधिकार है।
हम इसकी सुरक्षा कैसे करते हैं
डेटा ट्रांज़िट में एन्क्रिप्ट होता है (HTTPS) और आपका नाम, ईमेल, फ़ोन और पते जैसी निजी जानकारी हमारे डेटाबेस में एन्क्रिप्ट रहती है। पासवर्ड Argon2id से हैश किए जाते हैं। पहुँच केवल उन कर्मचारियों तक सीमित है जिन्हें इसकी ज़रूरत है, और एडमिनिस्ट्रेटर खातों के लिए दो-चरणीय सत्यापन ज़रूरी है। हर प्रशासनिक कार्रवाई लॉग की जाती है।
बच्चे
हमारी साइट वयस्कों के लिए है। हम जानबूझकर 18 वर्ष से कम उम्र के किसी व्यक्ति का डेटा इकट्ठा नहीं करते। अगर आपको लगता है कि किसी बच्चे ने खाता बनाया है, तो [privacy@yourdomain.ae] पर संपर्क करें और हम उसे हटा देंगे।
बदलाव
अगर हम इस नीति में कोई महत्वपूर्ण बदलाव करते हैं, तो बदलाव लागू होने से पहले हम आपको ईमेल या साइट पर बताएँगे।